デイワンバグという用語の意味は何ですか?


12

最近、メールチェーンでこの用語に出会いました。Googleはそこ用語である私に語ったゼロデイのバグは、およびMicrosoftとAdobeがフロントランナーであることを:)

初日バグなどの用語はありますか?それはどういう意味ですか?


2
誰もそれを使用していないように思えるので、本当に重要ですか?
-Mchl

1
それは、ガーナのあなたの「死者の親 "」が彼らのコンピューターの策略を通して富を築いたことを意味します...本当に存在しない...私はおそらくあなたを核心に揺さぶることを知っています。
-SoylentGray

回答:


30

初日バグは、回帰ではない欠陥です。この欠陥は、機能が実装された初日からありました。欠陥は顧客からの多くの苦情なしに以前のリリースで出荷されたため、欠陥は優先度が低いと主張するために使用されます。

引用:


3
[引用が必要]
Piskvorは建物を去り、

@Piskvor引用は提供、更新されたバージョンの答えを参照
ブヨ

2

ウィキペディアの状態

「ゼロデイ」攻撃は、開発者の認識の最初の日または「ゼロ日」の前または前に発生します。

この定義では、開発者の認識の2日目に、1日のバグでエクスプロイトが開発されたバグが1つ発生しますか?

ただし、Infoworld.comから

ゼロデイバグは、パッチが適用されていないか公開されていない脆弱性です。

さらに、イミュニティのCEOであるジャスティン・アイテルは次のように述べています。

「バグが死んで、彼らが公共の行くとき、彼らは死ぬ彼らはパッチを適用し得るとき、」

この定義から、「1日のバグ」は無意味な用語であると推測できると思います。または、パッチは公開されているものの、ユーザーがパッチを適用していないと言うことができると思います。


2
ウィキペディアよりも信頼できるソースを入手できますか?
マーティンヨーク

2
@Martinもちろんできます。
スティーブン

@Martinは、そのウィキペディアが自動的に権限のないものにするわけではないからです
ケネス

@Kenneth:実際、それはウィキペディアとまったく同じです(権限がありません)。信頼できるソースを見つけるための調査を開始するのに最適な場所ですが、それ自体は信頼できません(ウィキペディア自体が定義しているように)。サイトに関するファインダーの元の声明を確認してください。
マーティンヨーク

5
@Martin:Wikipdiaは信頼できませんが、引用されているソースは信頼できます。したがって、Wikipediaが権威あるかどうかを気にする必要はありません。下にスクロールして引用された作品を見て、自分で確認できます。
リチャード

2

「1日目」のバグは、「回帰」または最近導入されたバグと比較して、長い期間(1日目がソフトウェアの作成日である)前後のバグです。初めて報告されたばかりの問題を分析する場合、問題の最も可能性の高い原因として、ソフトウェアに対する最近の変更に焦点を合わせるのが一般的な習慣です。しかし、いくつかのバグは魅力的な生活を送っており、気付かれることなく何年も(あるいは何十年も)休眠状態にあります。開発者としての私の経験では、1日目のバグは通常、損傷を修復したり、バグの実行を妨げたりする他のソフトウェアによってマスクされます。一見無関係な変更により、これらの「補償要因」の1つが削除され、元のバグが最終的に現れて気付くことができます。2012年に1986年に書いたコードで、最初のクラッシュの前に数百のインストールで数兆ではないにしても数十億のトランザクションを処理していたバグを見つけました。バグは本当に初日であると(入念なテストを作成することで)数日かけて自分を納得させました。

「ゼロデイ」という用語は、はるかに古い「デイワン」とはまったく関係ありません。


0

表現を使用した人に尋ねます。一般的に合意された定義が存在するために十分に使用されているわけではありません。

「ゼロデイエクスプロイト」とは、ソフトウェアの開発者(またはセキュリティコミュニティ全体)が0日間(まだ)知らないために修正できないセキュリティエクスプロイトです。それを外挿すると、「1日のエクスプロイト」は今日一般に知られるようになります。そのため、開発者とユーザーが迅速に対応する場合、いくつかのシステムに既にパッチが適用されている可能性があります。

しかし、その外挿は必ずしも正しいとは限らず、式はゼロデイ攻撃とは何の関係もないかもしれません。ブライアンの答えは実際にはより可能性が高いようです。最初の段落に戻ります。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.